Microsoft Patchday Oktober 2014

Mit acht statt neun Sicher­heits­mit­tei­lun­gen hat Micro­soft heu­te eine weni­ger als ange­kün­digt veröffentlicht.

Die Sicher­heits­mit­tei­lun­gen im Detail:

  • MS14-056 — Kumu­la­ti­ves Sicher­heits­up­date für Inter­net Explo­rer (KB2987107)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: Inter­net Explo­rer 6, 7, 8, 9, 10, 11
    Maxi­ma­ler Schwe­re­grad: Kri­tisch
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Sofor­ti­ge Installation
  • MS14-057 — Sicher­heits­an­fäl­lig­kei­ten in .NET Frame­work (KB3000414)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: .NET-Frame­work 2.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2
    Maxi­ma­ler Schwe­re­grad: Kri­tisch
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Sofor­ti­ge Installation
  • MS14-058 — Sicher­heits­an­fäl­lig­kei­ten im Ker­nel­mo­dus­trei­ber (KB3000061)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS14-059 — Sicher­heits­an­fäl­lig­keit in ASP .NET MVC (KB2990942)
    Art der Lücke: Umge­hung von Sicherheitsfunktionen
    Betrof­fe­ne Soft­ware: ASP.NET MVC 2.0, 3.0, 4.0, 5.0, 5.1
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS14-060 — Sicher­heits­an­fäl­lig­keit in Win­dows OLE (KB3000869)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: Win­dows Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS14-061 — Sicher­heits­an­fäl­lig­keit in Micro­soft Word und Office Web Apps (KB3000434)
    Art der Lücke: Remotecodeausführung
    Betrof­fe­ne Soft­ware: Office 2007, 2010, 2010 x64, for Mac 2011, Office Com­pa­ti­bi­li­ty Pack, Word Auto­ma­ti­on Ser­vices, Office Web Apps Ser­ver 2010
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Möglicherweise
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS14-062 — Sicher­heits­an­fäl­lig­keit im Mes­sa­ge Queu­ing-Dienst (KB2993254)
    Art der Lücke: Erhö­hung von Berechtigungen
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation
  • MS14-063 — Sicher­heits­an­fäl­lig­keit in FAT32-Fest­plat­ten­par­ti­ti­ons­trei­ber (KB2998579)
    Art der Lücke: Erhö­hung von Berechtigungen
    Betrof­fe­ne Soft­ware: Win­dows 2003, 2003 x64, 2003 IA64, Vis­ta, Vis­ta x64, 2008, 2008 x64, 2008 IA64
    Maxi­ma­ler Schwe­re­grad: Hoch
    Neu­start erfor­der­lich: Ja
    Update-Emp­feh­lung: Schnellst­mög­li­che Installation

Eben­falls aktua­li­siert wur­de das Micro­soft Mali­cious Soft­ware Rem­oval Tool.

Update Pake­te